來源:金融界網站
智能終端及移動應用更迭迅猛,網絡安全不容小覷。
360公司近日對外發布《2020年第三季度中國手機安全狀況報告》(以下簡稱「報告」),直觀披露了移動安全發展趨勢,及黑灰產業鏈的新玩法、新特徵。
報告顯示,2020第三季度(以下簡稱「三季度」),中國手機安全狀況依舊複雜且嚴峻:移動辦公場景下,釣魚攻擊手段升級;騷擾電話利用人工智慧,成為一大「頑疾」;而以106開頭的號段,依然成為傳播垃圾簡訊的主要號源。
此外,報告指出,90後一代成為網絡詐騙主要受害者,男性佔比高於女性,安全風險意識顯現薄弱;騙局新玩法不斷湧現,其中,2019年底以來,一條新式色情黑灰產業鏈,逐漸浮出水面。
筆者還注意到,長達52頁的報告,從三季度各維度數據及新興各式網絡詐騙案例入手,詳盡呈現了攔截數據背後的手機安全現狀,並對移動網際網路當前存在的網絡安全風險類型,一一進行了揭秘。
報告:90後成最大網詐受騙對象,男性比女性更好騙
移動網際網路生態系統日益龐大,網絡安全形勢複雜而嚴峻。「低成本、高收益」的利益動機驅動下,不法分子採用了更「職業化」的方式,精準實施詐騙。惡意程序、釣魚網站、騷擾電話、垃圾簡訊、網絡詐騙等亂象層出不窮,已嚴重幹擾用戶生活。
其中,移動終端遭受各類惡意程序的侵擾,仍在持續。360安全大腦截獲的移動端新增惡意程序,呈現了增長趨勢。這些惡意程序主要以資費消耗類、隱私竊取類為主。
據數據統計,360手機衛士在三季度,累計為全國手機用戶攔截惡意程序攻擊約15.2億次,平均每日攔截約1652.4萬次。
疫情及快節奏生活環境下,移動辦公成為常態,用戶點擊各類連結和附件的頻次增多,這也意味著可能比以往更容易遭受到網絡釣魚的攻擊。
三季度,360安全大腦在PC端與移動端共為全國用戶攔截釣魚網站攻擊約304.0億次,其中主要類型為境外彩票,最多的地區為廣東省,佔全國攔截量19.0%。
科技發展,技術更迭,騷擾電話也「升級」採用人工智慧,而毫無節制地騷擾用戶,已成為數位化時代困擾用戶的一大「頑疾」。
360安全大腦持續利用自身海量數據、人工智慧、多維模型等手段,協助國家治理騷擾電話亂象。三季度,收穫用戶主動標記各類騷擾號碼平均每天標記約3.8萬個;被攔截運營商為中國移動的個人手機號最多。
此外,360手機衛士在該季度,還為全國用戶攔截各類垃圾簡訊約46.3億條,垃圾簡訊總體類型中,廣告推銷最多;在詐騙簡訊類型中,賭博詐騙佔比最高。簡訊平臺106開頭號段,依然是傳播垃圾簡訊的主要號源,佔比高達94.9%。
攔截成果,主要得益於360安全大腦在雲端建立的相關攔截規則,和本地算法模型。它可以提升實時研判垃圾簡訊新增與變種的能力,幫助用戶抵制垃圾簡訊所帶來的騷擾與侵害。
值得關注的是,360手機先賠共接到手機詐騙舉報621起。在所有詐騙申請中,交友佔比最高,其次是金融理財。金融理財、虛假兼職和賭博博彩,列入涉案總金額詐騙類型前三位。而90後是不法分子從事網絡詐騙的主要受害人群,男性受害者佔比高於女性。
360報告揭騙局新玩法,色情黑灰產業鏈浮出水面
該季度「中國手機安全狀況報告」還對刷單詐騙產業鏈、網絡色情產業鏈進行了詳細揭秘。
報告以2020前三季度出現的虛假網賺項目為例,剖析了該詐騙原理及背後的黑灰產業鏈。 而所謂虛假網賺項目,就是大量不法分子藉助技術力量,以「網絡項目賺錢平臺」名義,針對移動端用戶實施詐騙,如結合社交軟體的「紅包互換」項目、利用熱點趨勢的「雲上養殖」、傳統手法疊加新技術的「自動搶單APP」。
筆者發現,三個項目內容不同,但其本質都是利用詐騙APP實施「以小博大」騙局——前期給予用戶資金獲利甜頭,待用戶增加投入後,騙取用戶資金,圈錢跑路。
此外,報告還解密了「拆紅包,不中包賠」充值難回本,最終平臺跑路;為套取用戶信息,「代辦大額信用卡」收取手續費;以「低投入高回報」為宣傳賣點的兼職刷單詐騙等騙局新玩法。
移動網際網路的快速發展,衍生出了流量為王,用戶至上的「黃金法則」。,流量意味著體量,體量意味著金錢。黑灰產業藉助各種非法手段引流變現,其中最明顯的,就是以色情為代表的黑灰產業鏈。
報告詳細解密這一產業鏈模式——首先,團夥購買域名、伺服器,搭建含有虛假投訴頁面的色情網站、防洪域名網站;接著,通過防洪域名為色情網站提供域名縮短服務,躲避微博、微信的攔截;最後,藉助社交軟體的評論引流,吸引用戶訪問色情網站。在色情網站內設置支付限制,誘導用戶進行支付操作。藉助暴增系統,黑灰產人員還擁有了批量發布、管理、養號、引流商品的能力,可為色情行業、博彩行業推廣奠定基礎。
2019年底,360手機衛士發現,國內有不法分子利用「虛假」色情引誘用戶支付進群的詐騙趨勢。幾元價格看似不貴,一旦點擊「支付」,金額就會變成幾百元。
2020年第三季度,此類詐騙手法進行了變種升級。如以直播軟體或付費視頻為幌子,引導用戶點擊付費,而實際支付的費用,卻遠高於界面顯示支付的費用。
對此,360方面表示,對於複雜的直播類應用市場,需要注意兩點。首先,個人用戶要做好行為約束,從正規的應用商店下載軟體;其次,進行網絡支付時,對一切異常的支付頁面,應立即停止支付,及時止損。